Как захватить сетевые пакеты с помощью Wireshark

Еще есть вопросы? Отправить запрос

Иногда служба поддержки Zyxel требует захват пакетов для выявления причины сетевой проблемы.

Wireshark — это бесплатный анализатор сетевых протоколов, который может захватывать сетевой трафик и сохранять его в файл .pcapng. Этот файл можно передать службе поддержки Zyxel для устранения неполадок.

В этой статье объясняется, как захватывать пакеты с помощью Wireshark.

Перед началом

Перед началом убедитесь, что:

  • Wireshark установлен на вашем компьютере.
  • Вы знаете, какой сетевой адаптер подключен к сети.
  • У вас достаточно свободного места на диске для сохранения файла захвата.

Примечание: Начинайте захват пакетов до воспроизведения проблемы. Это поможет захватить полную коммуникацию.

Шаг 1 – Откройте Wireshark

Откройте Wireshark.

Главное окно показывает все доступные сетевые адаптеры.

Выберите адаптер, который подключен к сети, где возникает проблема.

Open Wireshark

Шаг 2 – Начните захват пакетов

Нажмите кнопку Start Capturing Packets (синий плавник акулы).

Wireshark сразу начнёт захватывать сетевой трафик.

Start Capturing Packets

Шаг 3 – Воспроизведите проблему

Пока Wireshark работает:

  • Выполните действие, вызывающее проблему.
  • Подождите, пока проблема проявится.
  • Продолжайте захват ещё 10–20 секунд.

Это позволит службе поддержки Zyxel проанализировать трафик до, во время и после возникновения проблемы.

Шаг 4 – Остановите захват пакетов

Нажмите кнопку Stop Capturing Packets (красный квадрат).

Stop Packet Capture

Шаг 5 – Сохраните файл захвата

Перейдите в меню:

File → Save As

Сохраните файл в формате по умолчанию .pcapng.

Пример:

 Save As

 Save As

Полезные фильтры отображения

Фильтры отображения помогают найти конкретные пакеты после завершения захвата.

Назначение Фильтр
Один IP-адрес ip.addr == 192.168.1.10
TCP-порт tcp.port == 443
UDP-порт udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Фильтры захвата (опционально)

Фильтры захвата уменьшают количество трафика до начала захвата.

Capture one host:

Примеры:

Захват одного хоста:

host 192.168.168.48

Захват одного порта:

port 443

Захват DNS-трафика:

port 53

Важно: Фильтры захвата отличаются от фильтров отображения. Фильтры захвата применяются до начала захвата, а фильтры отображения — после его завершения.

Рекомендации

Для наилучших результатов при устранении неполадок:

  • Начинайте захват до воспроизведения проблемы.
  • Останавливайте захват через 10–20 секунд после возникновения проблемы.
  • Сохраняйте полный файл захвата.
  • Не удаляйте пакеты из файла.
  • Сохраняйте файл в формате .pcapng.
  • Если возможно, зафиксируйте точное время возникновения проблемы.

Статьи в этом разделе

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0
Поделиться

Комментарии

0 комментариев

Войдите в службу, чтобы оставить комментарий.